Kaip iš naujo paleisti „FileVault“ apsaugotą „Mac“ nuotoliniu būdu

OS X šifravimo paslauga „FileVault“ iš pradžių saugojo vartotojų namų aplanko turinį šifruotuose diskų vaizduose. OS X Lion programoje „FileVault“ dabar naudoja „Apple“ naują „CoreStorage“ apimties tvarkyklę, kad užšifruotų visą diską. Naudojant „CoreStorage“, OS sukonfigūruoja nedidelį paslėptą skaidinį naudodamas preboot pasveikinimo ekraną, kuris atrodo kaip standartinis OS X prisijungimo langas ir kuriame yra naudotojų abonementai, kuriems leidžiama atrakinti garsą ir sukelti sistemos įkėlimą ir automatiškai prisijungti prie paskyros nurodomas preboot ekrane.

Deja, nors ir sėdi kompiuteryje saugiau ir tuo pat metu siūlant palyginti vientisą patirtį, „FileVault“ preboot autentifikavimo reikalavimas kelia šiek tiek problemų tiems, kurie nuotoliniu būdu pasiekia savo sistemas, pvz., Per ekrano bendrinimą (naudojant „Back to My Mac“ ) arba per SSH ir kitas nuotolinės prieigos technologijas.

Jei atliksite konfigūracijos keitimą ir reikia iš naujo paleisti sistemą, kompiuteriui reikės preboot autentifikavimo prieš sistemą ir bet kokias nuotolinės prieigos paslaugų apkrovas. Iš tiesų tai sukuria šiek tiek kliūčių tiems, kurie nori saugoti savo sistemas su „FileVault“, bet taip pat nori, kad jos galėtų iš naujo paleisti savo sistemas.

Laimei, „Apple“ suteikia galimybę iš naujo paleisti „FileVault“ užšifruotą sistemą ir grąžinti ją į darbo būseną. Norėdami tai padaryti, atidarykite terminalą ir paleiskite šią komandą:

sudo fdesetup authrestart

Ši komanda paprašys dabartinio vartotojo slaptažodžio arba „FileVault“ apimties atkūrimo rakto, tada išsaugoti dabartinius naudotojo įgaliojimus, todėl, kai sistema bus paleista iš naujo, kompiuteris gali naudoti šiuos įgaliojimus, kad atrakintų garsą preboot pradiniame ekrane. Tai reiškia, kad sistema iš naujo įsijungia automatiškai atrakins garsą, kad OS įkrautų, nuleisdama jus į standartinį prisijungimo langą, kad galėtumėte prisijungti prie pasirinktos vartotojo abonemento.

Šis požiūris į sistemos iš naujo paleidimą yra naudingas, jei pakeitėte „FileVault“ apsaugotą sistemą rankiniu būdu, bet taip pat, jei sistemoje yra programinės įrangos atnaujinimų, kurie yra automatiškai įdiegti. „App Store“ arba „Software Update“ paslauga paragins jus iš naujo paleisti sistemą, vengiant šių nurodymų ir naudojant pirmiau nurodytą komandą bus pritaikyti naujinimai ir iš naujo paleisti sistemą į nuotolinę prieigą.

Šią komandą galima naudoti ne tik padedant nuotoliniam sistemos valdymui, bet ir vietoje, kad būtų galima iš naujo paleisti sistemą, kad nereikėtų vėl valdyti išankstinio paleidimo autentifikavimo ekrano. Jei konfigūruojate naujinimus vietiniame serveryje ir tiesiog reikia iš naujo paleisti jį į darbo būseną, galite išduoti šią komandą ir pereiti prie kitų užduočių, o ne laukti, kol jis bus paleistas iš naujo, ir tada rankiniu būdu atrakinti užšifruotą įkrovos diską.

Ši komanda reikalauja administratoriaus prieigos, kad galėtumėte paleisti, ir jums reikia žinoti, ar yra „FileVault“ įgalintos vartotojo abonemento slaptažodis (galbūt ta pati administratoriaus paskyra), ar atkūrimo raktas failui „FileVault“, kuris rodomas jums, kai įgalinate „FileVault“. Šie kredencialai saugomi atmintyje, kad būtų paleistas iš naujo, bet tada jie išvalomi, kai sistema įsijungia. Kaip rezultatas, nors kai kurie gali turėti abejonių dėl tokių komandų, suteikiančių galimybę naudotis sistemos standartinėmis saugumo priemonėmis, komanda turėtų išlaikyti tuos pačius „FileVault“ saugos reikalavimus.


 

Palikite Komentarą